Pressemeddelelse -

​​Kommuner i risiko for cyber-angreb

I denne uge er flere kommuner blevet udsat for et cyber-angreb via Ransomware, en malware variant. Andre kommuner kan være i fare for at blive angrebet på samme måde, og det er derfor vigtigt, at landets kommuner er ekstra opmærksomme på risikoen for et angreb, vurderer PwC.

Flere kommuner er allerede blevet angrebet af Ransomware, der kommer ind i kommunernes it-systemer via vedhæftede filer eller via links til websider i en email. På den måde kan den sidestilles med et virus angreb, der dog kan få langt alvorligere konsekvenser for kommunen. Ofrene skal nemlig betale en såkaldt løsesum, hvis de vil have adgangen til deres data tilbage.

”Hos PwC har vi i denne uge oplevet en lille håndfuld tilfælde af cyber-angreb på kommuner via Ransomware, så der er god grund til, at andre kommuner er ekstra opmærksomme på risikoen. Malwaren kan dog ramme alle, så også private virksomheder kan blive udsat for denne type angreb,” lyder advarslen fra Mads Nørgaard Madsen, der er partner og leder af Security og Technology i PwC.

Et cyber-angreb er en sikkerhedshændelse
Ransomware krypterer filer, som den inficerede maskine har adgang til. Dette gælder både lokale filer og fælles filer. Typisk går angriberen målrettet efter værdifulde filer, så som dokumenter, regneark og lignende.

”Vi anbefaler de kunder, som vi hjælper i denne type sager, at sidestille Ransomware-angreb med en sikkerhedshændelse, og ikke en driftshændelse. Det vil sige, at man straks bør kontakte sin sikkerhedsafdeling, hvis man har mistanke om et angreb, så der kan lægges en plan for, hvordan man bedst muligt håndterer sagen,” forklarer Mads Nørgaard Madsen.

Når uheldet er ude
Hvis uheldet er ude, er det vigtigt, at kommunen eller virksomheden får afdækket, hvordan Ransomware er kommet ind i deres system, og hvilke maskiner der er ramt. Disse maskiner skal straks slukkes, og en kopi af dem skal sikres med henblik på at kunne efterforske hændelsen, inden man går i gang med at udbedre skaderne efter angrebet.

Der skal derefter skabes klarhed over, hvor mange personer og afdelinger det er gået ud over, og hvor meget data der er påvirket, så der kan lægges en plan for, hvordan driften bedst og hurtigst kan genoprettes.

”Det er vores oplevelse, at ikke alle virksomheder er lige godt klædt på, når uheldet er ude, og man rammes af et cyber-angreb, så det kan være en rigtig god ide at søge rådgivning hos specialister,” slutter Mads Nørgaard Madsen.

Fakta:
Ransomware kommer af det engelske ord for løsesum: "ransom". Ofrene skal nemlig betale en løsesum, hvis de vil have adgangen til deres computer eller programmer tilbage. Ofte kan data ikke dekrypteres og kun en backup kan få brugbar data tilbage. Bagmændene bruger blandt andet inficerede hjemmesider til at kompromittere ofrenes computere.

Emner

  • Erhverv

Kategorier

  • mads nørgaard madsen
  • security and technology
  • pwc
  • cybercrime
  • it-sikkerhed
  • hacking
  • malware
  • mailvirus
  • virus

Om PwC
PwC er en af verdens største revisions-, skatte- og rådgivningshus. I
Danmark er vi markedsledende, og vores vision er at skabe værdi for vores
relationer. I Danmark samarbejder godt 1.700 PwC’ere fra 16 kontorer hver dag
om at hjælpe vores kunder med deres succes, og de trækker på et netværk med
mere end 195.000 kolleger fra hele verden. Succes skaber man sammen med andre.